Zum Hauptinhalt springen

Zertifikat-Tools

Analysieren Sie CSRs und BIMI-Zertifikate vor der Veröffentlichung

Zwei ergänzende Tools zur Validierung Ihrer Zertifikat-Workflows: Der CSR-Parser zeigt die Attribute des Signaturantrags, der VMC-Inspector bestätigt die BIMI-Zertifikat-Konformität.

CSR-Parser

Analysieren Sie einen Certificate Signing Request, prüfen Sie Betreff, SAN-Einträge und Fingerabdrücke vor der Signatur.

VMC-Inspector

Prüfen Sie ein Verified Mark Certificate: ausstellende Behörde, Gültigkeit und zertifizierte Domains vor der Veröffentlichung Ihres BIMI-Eintrags.

Warum Online-Zertifikat-Tools verwenden

Das Einreichen eines CSR bei einer Zertifizierungsstelle ohne vorherige Prüfung führt oft zu Ablehnungen: falscher Common Name, fehlender SAN oder veralteter Algorithmus. Ebenso verhindert die Veröffentlichung eines BIMI-Eintrags mit ungültigem VMC die Anzeige Ihres Logos. Diese Tools verhindern solche Fehler.

Häufige Anwendungsfälle:

  • CSR vor dem Einreichen validieren → Prüfen Sie, ob Betreff, SANs und Algorithmus mit Ihrem Change-Ticket übereinstimmen
  • BIMI-Zertifikat vorbereiten → Bestätigen Sie, dass das VMC Ihre Domains abdeckt und gültig bleibt
  • Abgelehntes Zertifikat debuggen → Identifizieren Sie das problematische Attribut, ohne auf CA-Support zu warten
  • PKI-Migration dokumentieren → Erfassen Sie Fingerabdrücke vor und nach der Erneuerung

So verwenden Sie die Zertifikat-Tools

Schritt 1: Tool wählen

BedarfZu verwendendes Tool
Zertifikatsantrag (CSR) analysierenCSR-Parser
BIMI-VMC-Zertifikat validierenVMC-Parser

Schritt 2: PEM-Inhalt einfügen

Kopieren Sie den vollständigen PEM-Block, einschließlich der Zeilen -----BEGIN...----- und -----END...-----. Das Tool akzeptiert auch konvertierte DER-Formate.

Unterstützte Formate:

  • CSR: -----BEGIN CERTIFICATE REQUEST-----
  • Zertifikat: -----BEGIN CERTIFICATE-----

Schritt 3: Ergebnisse analysieren

Das Tool zeigt an:

  • Betreff: CN, O, OU, L, ST, C
  • SAN: DNS, IP, URI
  • Fingerabdrücke: MD5, SHA-1, SHA-256
  • Gültigkeit: Start- und Enddatum
  • Kette: Zwischen- und Root-Zertifikate

Tool-Details

CSR-Parser

Der Parser dekodiert einen Certificate Signing Request und zeigt an:

FeldBeschreibung
Common Name (CN)Primärer Zertifikatsname (z.B. www.captaindns.com)
Organization (O)Name der juristischen Person
Organizational Unit (OU)Abteilung oder Dienst
Subject Alternative NamesZusätzlich abgedeckte Domains und IPs
Public KeyAlgorithmus (RSA, ECDSA) und Schlüsselgröße
SignatureSignaturalgorithmus (SHA-256 with RSA, etc.)

Anwendungsfall: Validieren Sie, dass der CSR Ihrer Anfrage entspricht, bevor Sie ihn an die Zertifizierungsstelle senden.


VMC-Inspector

Der Inspector analysiert ein Verified Mark Certificate für BIMI:

FeldBeschreibung
Aussteller (Issuer)Zertifizierungsstelle (DigiCert, Entrust)
GültigkeitStart- und Ablaufdatum
Zertifizierte DomainsVom VMC abgedeckte SAN-Einträge
Logo-URIURL des zugehörigen SVG-Logos
VertrauensketteZwischenzertifikate bis zur Root

Anwendungsfall: Bestätigen Sie, dass das VMC gültig ist und Ihre Domains abdeckt, bevor Sie den BIMI-Eintrag veröffentlichen.


FAQ - Häufig gestellte Fragen

F: Was ist ein CSR und warum sollte man ihn analysieren?

A: Ein CSR (Certificate Signing Request) enthält die Informationen, die Sie von einer Zertifizierungsstelle in Ihr Zertifikat aufnehmen lassen möchten. Die Analyse vor dem Einreichen vermeidet Ablehnungen wegen falscher Attribute.


F: Wie funktioniert der CSR-Parser?

A: Der Parser dekodiert das PEM-Format, extrahiert Betreff- und SAN-Attribute, identifiziert den Public-Key-Algorithmus und berechnet Fingerabdrücke. Alles läuft clientseitig oder über API ohne Speicherung.


F: Was ist ein VMC-Zertifikat für BIMI?

A: Ein VMC verknüpft Ihr Markenlogo mit Ihrer verifizierten rechtlichen Identität. Ohne gültiges VMC zeigen E-Mail-Clients wie Gmail Ihr BIMI-Logo nicht an.


F: Werden meine Zertifikate gespeichert?

A: Nein. Zertifikate werden im Speicher analysiert und nach der Verarbeitung nie aufbewahrt.


F: Welche Algorithmen werden unterstützt?

A: RSA (2048, 4096 Bit), ECDSA (P-256, P-384, P-521) und SHA-256, SHA-384, SHA-512 Signaturen.


Ergänzende Tools

ToolZweck
BIMI-CheckerVollständigen BIMI-Eintrag validieren (DNS + Logo + VMC)
BIMI-Logo-CheckerSVG-Tiny-PS-Konformität Ihres Logos prüfen
DMARC-InspectorFür BIMI erforderliche DMARC-Richtlinie prüfen
DNS-LookupDNS-Einträge für Ihre Domain abfragen

Nützliche Ressourcen